Binance

印度古吉拉特邦最新案件分析:加密货币如何成为暗网毒品与恐怖融资的桥梁

近年来,加密货币因其匿名性和跨境便利性,逐渐被用于各类非法资金流动,“暗网下/AWX”前不久曾介绍了印度禁毒斗争面临的新难题与新挑战主要是暗网与加密货币。印度古吉拉特邦警方破获的一起案件,再次清晰展示了加密货币如何与暗网毒品交易、身份盗用以及国际制裁实体产生关联。这一案例为理解现代金融犯罪的技术路径提供了具体参考。 案件概览:三次执法行动与12人被捕 2026年5月至6月,印度古吉拉特邦警方网络卓越中心(Cyber Centre of Excellence,简称CCoE)逐步破获一起涉及暗网毒品贩运、加密货币洗钱和国际恐怖融资的大型案件。截至6月6日,共逮捕12人。涉案加密资产交易额超过2270万美元(约合226.54亿卢比),是印度迄今规模较大的与加密货币相关的针对恐怖融资的执法行动之一。 第一波逮捕发生在2026年5月。CCoE在艾哈迈达巴德、孟买和哈里亚纳邦同时行动,逮捕9名核心嫌疑人。调查起点是艾哈迈达巴德居民Mohsin Sadiq Molani的加密货币钱包被发现与暗网毒品交易平台ARTEMISLAB.CC存在直接区块链关联。 第二波逮捕发生在2026年5月24日。调查人员逮捕了来自艾哈迈达巴德米尔扎普尔的25岁Ghulamali Qureshi。此人曾在迪拜学习USDT交易技术,通过以其父亲名义注册的币安(Binance)钱包处理了约100至150亿卢比的交易,并在拉贾斯坦邦藏匿近两年。 第三波逮捕发生在2026年6月6日。最新被捕的两人是来自巴夫纳加尔的23岁Hadiraja Sarani和36岁Mohmand Zamin Abbasali Jigar。他们使用Hadiraja父亲Sabbir Ali Sarani的KYC凭证,在币安(Binance)上创建未授权钱包,并通过分层交易接收了5000 USDT。调查人员将这笔资金定性为“脏加密货币”,其来源与受制裁实体相关的钱包有关。此前“暗网下/AWX”对该案件进行了报道。 通过区块链分析,CCoE追踪到网络中超过2270万美元的加密交易。其中30%至40%被认定为与恐怖融资、网络欺诈和有组织犯罪直接相关的“脏加密资产”。其余涉及常规交易、哈瓦拉(Hawala)汇款、黄金交易和期货活动。调查人员还查获两个门罗币(Monero)钱包,内含约200万卢比的隐私加密货币资产。与嫌疑人相关的银行账户则关联到印度全国935起网络犯罪投诉。 当下洗钱手法的三层结构 该案件揭示的洗钱路径呈现清晰的三层结构: 第一层是身份盗用与KYC绕过。核心手法是使用第三方真实KYC信息在币安(Binance)等加密货币平台创建钱包,从而绕过交易所的身份验证机制。Hadiraja Sarani使用父亲的身份凭证开户,Ghulamali Qureshi同样以父亲名义注册币安钱包进行大额交易。这种“真实身份+非本人操作”的模式,暴露了当前中心化交易所身份验证流程中的盲点——静态KYC文件验证难以有效识别“身份出借或冒用”场景,需要结合活体检测、设备指纹和行为分析等动态验证手段。 第二层是隐私币转向与分层交易。资金进入主流交易所钱包后,犯罪网络使用多层钱包分层,将USDT等稳定币拆分并混入高流量非托管钱包,然后迅速转换为门罗币(Monero)。Monero的环签名和隐身地址在技术层面完全切断了链上审计轨迹。调查人员指出,通过隐私导向账本转移稳定币,能有效切断透明审计路径。这一过程的技术复杂性远超普通混币操作,利用的是协议层面的原生隐私功能。 第三层是受制裁平台与哈瓦拉结算。经Monero匿名化后的资产最终流向被美国财政部海外资产控制办公室(OFAC)制裁的俄罗斯加密货币交易所Garantex,在那里兑换成法币。现金再通过哈瓦拉(Hawala)和安加迪亚(Angadia)等南亚广泛存在的非正式跨境汇款系统进行物理分发,不留下电子记录。哈瓦拉系统的核心特征是“账本对冲”:在A国交付现金,在B国提取等额款项,没有跨境资金流动痕迹。这一路径实现了数字与物理世界的双重匿名闭环。 法律框架与国际制裁实体关联 目前案件指控主要集中在刑事共谋和网络犯罪,援引的条款包括《2023年印度刑法典》(Bharatiya Nyaya Sanhita)第111(2)(B)条(刑事共谋)、第153条(有组织犯罪)、第61条(协助非法金融渠道),以及《2000年信息技术法》第66C条(身份相关网络犯罪/身份盗窃)、第66D条(利用计算机资源冒充进行欺骗)。 值得注意的是,尽管案件明确涉及恐怖融资指控,截至报道时尚未援引《非法活动预防法》(UAPA)和《防止洗钱法》(PMLA)这两部印度反恐和反洗钱核心法律。这可能反映案件目前仍由印度邦级警方调查,尚未移交印度国家调查机构,后续法律适用可能随调查进展而升级。 区块链溯源取证揭示了该网络与多个受国际制裁的恐怖组织和实体之间的直接资金联系:哈马斯通过迪拜某汇兑公司前台连接资金;也门胡塞叛军(Ansar Allah)关联钱包向网络核心账户注入大额资金;伊朗伊斯兰革命卫队圣城旅(IRGC-QF)关联钱包提供资金注入;俄罗斯加密货币交易所Garantex作为加密资产兑换法币的通道;Ilan Shor网络关联钱包存在交易往来。 以色列国家反恐融资局(NBCTF)曾在2025年冻结过嫌疑人Mohammad Zubair Mohammad Hussain Popatia的一个钱包,该钱包与据称与哈马斯有关的迪拜实体存在交易。这意味着案件中的部分线索更早前已在国际反恐融资体系中被察觉。 对虚拟资产服务提供商的合规启示以及对各国政府的监管启示 基于本案调查,可以归纳出五类可疑交易指标,供虚拟资产服务提供商(VASP)合规人员参考: 一是系统性隐私币转向。大额稳定币在高流量非托管钱包中瞬间兑换为Monero、Zcash等隐私币,缺乏合理经济理由。 二是受制裁平台互动。账户与OFAC、联合国或欧盟黑名单交易所或高风险结算集群存在频繁直接互动。 三是替代汇款系统同步。企业账户大额现金存取与虚拟资产国际变现时间精确吻合,提示可能涉及哈瓦拉网络。 四是多源分层模式。数千个无关点对点地址的小额资金汇总到单一企业交易所账户,缺乏商业上合理的解释,属于典型“蚂蚁搬家”手法。 五是暗网电商结算。商业物流钱包与已知非法去中心化市场存在直接区块链连接。 印度政府2026年2月发布的PRAHAAR反恐战略已明确警告犯罪和恐怖网络日益利用加密钱包的趋势,本案为该战略提供了现实例证。目前,印度金融情报单位要求所有在印度运营的VASP注册并履行《防止洗钱法》下的报告义务。本案中KYC信息被滥用创建钱包的情况,将对离岸交易所在印度市场的持续客户尽职调查和强化尽职调查提出更严格要求。 古吉拉特警方破获的这起案件,完整呈现了从暗网毒品交易到加密货币洗钱、再到恐怖融资的资金链条。身份盗用绕过KYC、隐私币切断审计轨迹、受制裁平台与地下汇款完成结算,构成了当前加密货币相关金融犯罪的典型路径。对监管机构和合规从业者而言,这一案例提醒人们:静态身份验证已不足以应对身份出借和冒用,隐私币监测与制裁筛选需要更深入的技术手段,而跨境非正式汇款系统的存在则要求数字与物理世界的监管协同。

币安称,其与美国和台湾执法部门合作,在摧毁臭名昭著的暗网毒品市场Incognito Market中发挥关键作用

全球交易量最大和注册用户最多的加密货币交易所币安(Binance)近日宣布,其与美国司法部(DOJ)及台湾当局合作,在协助美国和台湾执法部门的执法行动中发挥了关键作用,成功捣毁了全球最大的毒品暗网交易市场之一“隐身市场”(Incognito Market)。该暗网交易市场促成了超过1亿美元(约合30亿新台币)的非法毒品交易。 Crypto’s not the problem; it’s part of the solution. 💡#Binance helped take down Incognito Market – a notorious darknet ring hiding behind digital anonymity! Here’s how 👉 https://t.co/idSUefYkep pic.twitter.com/FWI60ojEvR — Binance (@binance) June 10, 2025 美国司法部近期公布了一项破纪录的国际执法行动的成果,该行动代号为“猛禽行动”(Operation RapTor),旨在打击暗网活动和毒品贩运,捣毁“隐身市场”是此次行动的关键成果之一。 暗网犯罪活动在加密货币领域日益猖獗,引发了政治丑闻和敏感数据泄露。尽管如此,国际机构仍在加大打击力度。币安强调了其在识别和阻止该计划方面的核心作用,并在所谓的“猛禽行动”期间与各个机构进行了合作。美国司法部称,此次行动逮捕了来自10个国家的270名涉案人员,其中包括卖家、买家和管理者。此外,还缴获了180多支枪支、144公斤芬太尼和其他掺假药物,以及超过2亿美元的现金和加密资产。 币安金融情报部门(FIU)团队提供了关键情报,帮助识别嫌疑人并追踪非法交易。币安冻结了与此案相关的超过350万美元(约合1亿新台币)的加密资产,为摧毁跨国贩毒网络提供了重要帮助。 根据美国司法部和公共记录,“隐身市场”允许用户匿名浏览和购买1000多种非法药物,包括海洛因、可卡因和甲基苯丙胺。为了简化这些交易,该暗网市场甚至拥有自己的“银行”系统,主要由加密货币驱动。 尽管该平台通过安装多层防火墙来避免被发现,调查人员还是成功追踪到该平台“银行”系统中使用的加密钱包,并将其归结于其管理员控制的钱包。凭借大量证据,当局确认该网站的幕后黑手是一位姓林的台湾人,绰号“法老”(Pharoah),“暗网下/AWX”前期报道,该林真实身份是台湾大学学霸毕业生林睿庠,他通过领导和监督该平台的非法运营获利数百万美元。 林睿庠去年在肯尼迪国际机场被美国FBI逮捕,随后在美国承认了三项联邦罪行:毒品阴谋、销售掺假和假冒药品以及洗钱。 币安金融情报部门全球负责人Nils Andersen-Röed表示: “此案有力地提醒我们,区块链并非犯罪活动的避风港。即使拥有先进的隐私工具,每笔加密货币交易都会留下数字痕迹——这在当今的执法调查中愈发重要。” Andersen-Röed强调:“跨境合作和公私伙伴关系不再是可有可无的,而是至关重要的。随着加密货币案件日益复杂,全球合作才是有效打击犯罪的解决方案。” 作为全球最大的加密货币交易所,币安打击犯罪的动机多种多样。除了提升机构声誉外,币安公司还有内部原因。3月底,黑客在暗网上泄露了大量币安用户数据,造成了潜在的安全风险。与美国司法部的合作增强了金融情报机构(FIU)打击此类威胁的力度。 此外,即使在宣布减少针对加密货币行业的公司调查数量后,美国司法部仍致力于打击涉及加密资产的重大犯罪活动。预计美国司法部将继续调动其广泛的资源,以摧毁重要的网络。 币安补充说,它一直在与其他执法机构合作打击暗网犯罪。币安披露了今年上半年其在支持欧洲刑警组织打击全球最大的儿童剥削网络之一“Kidflix”过程中发挥的关键作用。币安协助揭露了该平台的内部支付基础设施,并识别出100多名与该非法活动相关的用户。 这些成功的行动彰显了币安对安全、透明和合作的持续承诺,也体现了公司在支持全球金融犯罪调查和维护加密货币生态系统完整性方面不断增强的能力和资源。

暗网里币安数据泄露的谣言四起,币安否认KYC数据泄露的指控

知名加密货币交易所币安(Binance)因威胁行为者在暗网上发布帖子称其可能存在KYC数据泄露,而陷入争议,但币安强烈反驳了有关其用户KYC数据在暗网上遭到泄露的指控。 Remember when Binance told us a few days ago that their Github leak posed only a 'negligible risk'? Somebody is selling Binance customer data (full name, country, phone number) since two days ago: pic.twitter.com/b6J9E3SW0s — CR1337 (@cryptonator1337) February 4, 2024 过去两天出现的猜测表明,据称有人在出售币安客户数据,包括全名、国家/地区和电话号码。 据称的数据泄露行为还暗示黑客可能会访问主要组织的执法系统,使他们能够合法地索取用户的个人详细信息,包括币安和Coinbase的用户。 然而,币安很快做出了回应,向用户保证其安全团队已经彻底评估了情况,并确认币安的内部系统不存在任何漏洞,也没有发生此类数据泄露。 Binance users KYC data seems to be on sale on the dark web now alleged github hack leak pic.twitter.com/SPjGQPsIlS — otteroooo (@otteroooo) February 4, 2024 该交易所强调,用户帐户保持安全并受到多层防御机制的保护,包括多重身份验证(MFA)、生物识别技术和身份验证器。